Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Sagt den Spezies unter euch das was ... ? (https://www.trojaner-board.de/12915-sagt-spezies-euch.html)

Andre.Heisig 28.01.2005 16:14

Sagt den Spezies unter euch das was ... ?
 
hallo leute,

bin in sachen trojaner mangels bisheriger probleme relativ unbedarft und brauch hilfe ... ich hab seit ein paar tagen probleme mit zwei win-2000-servern bei uns im netz. beide rechner lassen in der netzwerk-umgebung keinen zugriff mehr auf freigaben zu, beim klick auf den jeweiligen rechner erscheint "server nicht für transaktionen konfiguriert".

zweites phänomen: einer der beiden pcs "vergisst" reproduzierbar versteckte freigaben (manuell angelegte, nicht nur die standard-admin-shares). einrichten von freigaben kein problem, keine meldung. werden angezeigt und sind ansprechbar, verschwinden aber nach ca. 10-15 min. wieder. nachstellbar. reboot des systems, komplettes löschen und wiederanlegen der shares brachte keine verbesserung.

ich hab inzwischen alles, was google im sinne von netz-konfigurationsproblemen dazu hergibt, überprüft und nix gefunden. an dem rechner selbst hat definitiv keiner rumgewerkelt, das kann ich sicherstellen. insofern drängt sich mir langsam der verdacht "virus" auf. ich kann allerdings nicht mal eben einen virenscanner auf den PCs installieren, da läuft unser ERP-System drüber, und deren support winkt lächelnd sofort ab, wenn da software drauf ist, die nicht von denen stammt. eine bootfähige lösung, die scannt aber nichts installiert, such ich derzeit noch ...

kennt irgendwer die beschriebenen symptome? deutet das auf einen virus / trojaner / whatever hin?

bin für jede hilfe dankbar, weil am ende meines lateins ...
andre.

Shadow 28.01.2005 19:12

Zitat:

Zitat von Andre.Heisig
da läuft unser ERP-System drüber, und deren support winkt lächelnd sofort ab, wenn da software drauf ist, die nicht von denen stammt.

dann sollten die auch für Sicherheit sorgen.
MS bittet übrigens auch Unterstützung für Windows 2000 Server an :-)
Deren Knowledge-Base schon durchsucht?
AV-CD siehe auch meine Antwort auf Deinen anderen Thread => http://www.trojaner-board.com/showth...544#post111544

Andre.Heisig 30.01.2005 15:04

hi shadow ...

Zitat:

Zitat von Shadow
dann sollten die auch für Sicherheit sorgen.

sollten sie, richtig. wenn man die entsprechenden software-lösungen mit kauft. ansonsten KÖNNEN sie gar nicht. beispiele zum thema "am falschen ende gespart" schenk ich mir jetzt, ich war schon froh, dass sich unsere geschäftsleitung zu einem compaq- statt atelco-server durchringen konnte ... der rest wurde als "zu teuer" vom tisch gewischt ... :snyper: ... noch fragen?


Zitat:

MS bittet übrigens auch Unterstützung für Windows 2000 Server an :-)
Deren Knowledge-Base schon durchsucht?
nach den netzwerkmeldungen sicher: die MS KB, google und einige mir bekannte windows-foren befragt, die erhaltenen hinweise haben in meinem fall leider nichts gebracht. deswegen hab ich inzwischen den verdacht in richtung "viren", weil mir mehr zu dem netzproblem bald nicht mehr einfällt ...

Zitat:

AV-CD siehe auch meine Antwort auf Deinen anderen Thread => http://www.trojaner-board.com/showth...544#post111544
super! ich werd das gleich probieren, die c't CDs hab ich sogar zuhause. danke schonmal, und schönes (rest)wochenende!

andre.

Shadow 30.01.2005 15:49

Bitteschön...
und ja bitte Rückmeldung, auch ich will mich weiterbilden. http://www.trojaner-board.com/images...es/biggrin.gif

Andre.Heisig 31.01.2005 09:56

kein problem ... die c't-CD hab ich gestern noch aufgestöbert, aber nicht mehr getestet, weil ich inzwischen erstmal eine andere idee verfolgt hab. die Barts PE-Disc (klasse. sehr komfortabel zu erstellen, und insbesondere für NTFS das bisher beste, was ich gesehen hab!) mit dem Stinger Plugin hat's gebracht. einige ableger des SDBOTs gefunden und entfernt, und (bisher) läuft wieder alles rund ... :daumenhoc

ich seh mir die c't-disc aber noch an, und kann gern nochmal feedback loswerden.

andre.
Zitat:

Zitat von Shadow
Bitteschön...
und ja bitte Rückmeldung, auch ich will mich weiterbilden. http://www.trojaner-board.com/images...es/biggrin.gif


Shadow 31.01.2005 18:29

Ja mit Bart Windows PE kann auch der eingefleischte WinDOSler schön arbeiten, die Knoppix habe ich selber noch nicht getestet, aber ein paar Barts liegen hier rum *bg*


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131